Виправлення вразливості пам’яті в Linux kernel USB safe_serial
Виправлено корупцію пам’яті в Linux kernel USB safe_serial. Рекомендується оновити ядро для захисту від шкідливих USB-пристроїв.
- CVSS
- -
- EPSS
- 11.44%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з корупцією пам’яті в модулі USB safe_serial через недостатній розмір буфера bulk-out. Це запобігає можливій корупції пам’яті, якщо шкідливий пристрій повідомляє менший розмір буфера.
Бізнес-вплив
Вразливість могла призвести до корупції пам’яті в ядрі Linux при роботі з USB-пристроями у режимі safe_serial, що потенційно може викликати нестабільність системи або підвищення привілеїв. Для операторів ІТ та власників інфраструктури важливо оновити ядро або застосувати відповідні патчі, щоб уникнути ризиків, пов’язаних із підробленими USB-пристроями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-63957, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання неперевірених USB-пристроїв, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем, що працюють у режимі safe_serial.